Zum Inhalt springen

OpenClaw Plugins verwalten: Befehle & Installation

Hast du dich schon mal durch endlose Konfigurationsdateien gewühlt, nur um ein einfaches Plugin zum Laufen zu bringen? Wir alle kennen den Frust, wenn Abhängigkeiten nicht passen oder die Sicherheit bei Erweiterungen zu kurz kommt.

Das Verwalten deiner Tools sollte dich nicht aus dem Flow bringen. Mit openclaw plugins hast du die volle Kontrolle über deine Gateway-Plugins, Hook-Packs und kompatiblen Bundles, ohne dich in Komplexität zu verlieren.

Verwalte Gateway-Plugins/Extensions, Hook-Packs und kompatible Bundles.

Verwandte Themen:

Terminal-Fenster
openclaw plugins list
openclaw plugins install <path-or-spec>
openclaw plugins inspect <id>
openclaw plugins enable <id>
openclaw plugins disable <id>
openclaw plugins uninstall <id>
openclaw plugins doctor
openclaw plugins update <id>
openclaw plugins update --all
openclaw plugins marketplace list <marketplace>

Bundled Plugins werden mit OpenClaw ausgeliefert, sind aber anfangs deaktiviert. Nutze plugins enable, um sie zu aktivieren.

Native OpenClaw-Plugins müssen eine openclaw.plugin.json mit einem inline JSON Schema bereitstellen (configSchema, auch wenn dieses leer ist). Kompatible Bundles nutzen stattdessen ihre eigenen Bundle-Manifeste.

plugins list zeigt Format: openclaw oder Format: bundle an. Die ausführliche List/Info-Ausgabe zeigt zudem den Bundle-Subtyp (codex, claude oder cursor) sowie erkannte Bundle-Capabilities.

Terminal-Fenster
openclaw plugins install <package> # ClawHub first, then npm
openclaw plugins install clawhub:<package> # ClawHub only
openclaw plugins install <package> --pin # pin version
openclaw plugins install <package> --dangerously-force-unsafe-install
openclaw plugins install <path> # local path
openclaw plugins install <plugin>@<marketplace> # marketplace
openclaw plugins install <plugin> --marketplace <name> # marketplace (explicit)

Einfache Paketnamen werden zuerst bei ClawHub und dann bei npm geprüft. Sicherheitshinweis: Behandle Plugin-Installationen wie das Ausführen von Code. Nutze am besten fixierte Versionen (pinned versions).

--dangerously-force-unsafe-install ist eine Notfall-Option für “False Positives” im integrierten Scanner für gefährlichen Code. Damit kannst du die Installation fortsetzen, selbst wenn der Scanner critical Ergebnisse meldet. Aber Vorsicht: Dies umgeht keine before_install Hook-Policy-Blöcke und auch keine Scan-Fehler.

Dieser CLI-Flag gilt für openclaw plugins install. Gateway-gestützte Installationen von Skill-Abhängigkeiten nutzen den passenden dangerouslyForceUnsafeInstall Request-Override, während openclaw skills install ein separater Flow für ClawHub-Skills bleibt.

plugins install ist auch die Anlaufstelle für Hook-Packs, die openclaw.hooks in der package.json definieren. Nutze openclaw hooks für die gefilterte Sichtbarkeit von Hooks und die Aktivierung einzelner Hooks, nicht für die Paketinstallation.

Npm-Specs sind Registry-only (Paketname + optionale exakte Version oder dist-tag). Git/URL/Datei-Specs und Semver-Bereiche werden abgelehnt. Abhängigkeiten werden zur Sicherheit mit --ignore-scripts installiert.

Einfache Specs und @latest bleiben auf dem stabilen Track. Wenn npm eine dieser Specs zu einem Prerelease auflöst, stoppt OpenClaw und bittet dich um eine explizite Bestätigung durch ein Prerelease-Tag wie @beta/@rc oder eine exakte Prerelease-Version wie @1.2.3-beta.4.

Falls eine einfache Install-Spec einer Bundled Plugin ID entspricht (zum Beispiel diffs), installiert OpenClaw direkt das Bundled Plugin. Um ein npm-Paket mit dem gleichen Namen zu installieren, verwende eine explizite Scoped Spec (zum Beispiel @scope/diffs).

Unterstützte Archive: .zip, .tgz, .tar.gz, .tar.

Installationen aus dem Claude Marketplace werden ebenfalls unterstützt.

ClawHub-Installationen nutzen einen expliziten clawhub:<package> Locator:

Terminal-Fenster
openclaw plugins install clawhub:openclaw-codex-app-server
openclaw plugins install clawhub:openclaw-codex-app-server@1.2.3

OpenClaw bevorzugt ClawHub nun auch bei einfachen npm-sicheren Plugin-Specs. Es greift nur auf npm zurück, wenn ClawHub dieses Paket oder diese Version nicht hat:

Terminal-Fenster
openclaw plugins install openclaw-codex-app-server

OpenClaw lädt das Paket-Archiv von ClawHub herunter, prüft die angegebene Plugin API / minimale Gateway-Kompatibilität und installiert es dann über den normalen Archiv-Pfad. Protokollierte Installationen behalten ihre ClawHub-Metadaten für spätere Updates.

Nutze die Kurzschreibweise plugin@marketplace, wenn der Marketplace-Name im lokalen Registry-Cache von Claude unter ~/.claude/plugins/known_marketplaces.json existiert:

Terminal-Fenster
openclaw plugins marketplace list <marketplace-name>
openclaw plugins install <plugin-name>@<marketplace-name>

Nutze --marketplace, wenn du die Marketplace-Quelle explizit angeben willst:

Terminal-Fenster
openclaw plugins install <plugin-name> --marketplace <marketplace-name>
openclaw plugins install <plugin-name> --marketplace <owner/repo>
openclaw plugins install <plugin-name> --marketplace ./my-marketplace

Marketplace-Quellen können sein:

  • Ein bekannter Claude-Marketplace-Name aus ~/.claude/plugins/known_marketplaces.json
  • Ein lokaler Marketplace-Root oder ein Pfad zur marketplace.json
  • Ein GitHub-Repo-Kürzel wie owner/repo
  • Eine Git-URL

Bei Remote-Marketplaces von GitHub oder Git müssen die Plugin-Einträge innerhalb des geklonten Marketplace-Repos bleiben. OpenClaw akzeptiert relative Pfade aus diesem Repo und lehnt externe Git-, GitHub-, URL/Archiv- oder absolute Pfad-Quellen aus Remote-Manifesten ab.

Bei lokalen Pfaden und Archiven erkennt OpenClaw automatisch:

  • Native OpenClaw-Plugins (openclaw.plugin.json)
  • Codex-kompatible Bundles (.codex-plugin/plugin.json)
  • Claude-kompatible Bundles (.claude-plugin/plugin.json oder das Standard-Layout von Claude-Komponenten)
  • Cursor-kompatible Bundles (.cursor-plugin/plugin.json)

Kompatible Bundles werden im normalen Extensions-Root installiert und nutzen denselben Flow für List/Info/Enable/Disable. Aktuell werden Bundle-Skills, Claude Command-Skills, Claude settings.json Defaults, Cursor Command-Skills und kompatible Codex Hook-Verzeichnisse unterstützt. Andere erkannte Bundle-Capabilities werden in der Diagnose/Info angezeigt, sind aber noch nicht in die Runtime-Ausführung eingebunden.

Nutze --link, um das Kopieren eines lokalen Verzeichnisses zu vermeiden (fügt es zu plugins.load.paths hinzu):

Terminal-Fenster
openclaw plugins install -l ./my-plugin

Nutze --pin bei npm-Installationen, um die aufgelöste exakte Spec (name@version) in plugins.installs zu speichern, während das Standardverhalten unfixiert bleibt.

Terminal-Fenster
openclaw plugins uninstall <id>
openclaw plugins uninstall <id> --dry-run
openclaw plugins uninstall <id> --keep-files

uninstall entfernt Plugin-Einträge aus plugins.entries, plugins.installs, der Plugin-Allowlist und verknüpfte Einträge in plugins.load.paths. Bei aktiven Memory-Plugins wird der Memory-Slot auf memory-core zurückgesetzt.

Standardmäßig entfernt die Deinstallation auch das Installationsverzeichnis des Plugins unter dem aktiven State-Dir Plugin-Root. Nutze --keep-files, um die Dateien auf der Festplatte zu behalten.

--keep-config wird als veralteter Alias für --keep-files unterstützt.

Terminal-Fenster
openclaw plugins update <id-or-npm-spec>
openclaw plugins update --all
openclaw plugins update <id-or-npm-spec> --dry-run
openclaw plugins update @openclaw/voice-call@beta

Updates beziehen sich auf getrackte Installationen in plugins.installs und getrackte Hook-Pack-Installationen in hooks.internal.installs.

Wenn du eine Plugin ID übergibst, verwendet OpenClaw die gespeicherte Install-Spec für dieses Plugin wieder. Das bedeutet, dass zuvor gespeicherte Dist-Tags wie @beta und exakt fixierte Versionen auch bei späteren update <id> Durchläufen genutzt werden.

Für npm-Installationen kannst du auch eine explizite npm-Paket-Spec mit einem Dist-Tag oder einer exakten Version übergeben. OpenClaw ordnet diesen Paketnamen dem getrackten Plugin-Eintrag zu, aktualisiert das installierte Plugin und speichert die neue npm-Spec für zukünftige ID-basierte Updates.

Wenn ein gespeicherter Integrity-Hash existiert und der Hash des abgerufenen Artefakts abweicht, gibt OpenClaw eine Warnung aus und bittet um Bestätigung. Nutze den globalen Flag --yes, um Abfragen in CI-Umgebungen oder nicht-interaktiven Durchläufen zu überspringen.

Terminal-Fenster
openclaw plugins inspect <id>
openclaw plugins inspect <id> --json

Tiefgehende Analyse für ein einzelnes Plugin. Zeigt Identität, Ladestatus, Quelle, registrierte Capabilities, Hooks, Tools, Befehle, Services, Gateway-Methoden, HTTP-Routen, Policy-Flags, Diagnosen und Installations-Metadaten.

Jedes Plugin wird danach klassifiziert, was es zur Laufzeit tatsächlich registriert:

  • plain-capability — Ein Capability-Typ (z. B. ein reines Provider-Plugin)
  • hybrid-capability — Mehrere Capability-Typen (z. B. Text + Sprache + Bilder)
  • hook-only — Nur Hooks, keine Capabilities oder Oberflächen
  • non-capability — Tools/Befehle/Services, aber keine Capabilities

Schau dir die Plugin shapes an, um mehr über das Capability-Modell zu erfahren.

Der --json Flag gibt einen maschinenlesbaren Bericht aus, der sich gut für Scripting und Audits eignet.

info ist ein Alias für inspect.


Nächste Schritte:

Hast du Fragen zur Konfiguration? Frag den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.